В бизнес-сети ежедневно наблюдается большой объем трафика в бизнес-среде. Из-за этого в корпоративной сети часто возникает аномальный трафик, вызванный перегрузкой сети и атаками. Сетевой администратор может использовать sFlow для мониторинга трафика и своевременного обнаружения аномальной ситуации.
Поддерживаемые модели: P / G2280x, P / G2540x
Как начать использовать sFlow для мониторинга трафика
- Зарегистрируйте VigorSwitch в VigorConnect. Как зарегистрировать VigorSwitch в VigorConnect, вы можете узнать здесь.
- sFlow отключен по умолчанию в VigorConnect. Щелкните правой кнопкой мыши значок -VigorConnect на панели задач и нажмите «Настройка».
- Перейдите на страницу сетевого потока и включите интервал выборки счетчика sFlow.
- Теперь вы можете увидеть это в Device Menu>>Monitoring>>Flow, и Device Menu>>Configuration>>sFlow Settings.
![](https://static.tildacdn.com/tild6536-6630-4732-b435-356533656164/VigorConnect_setup.png)
Применить профиль настроек sFlow
Packet Sampling Rate:
Это означает, сколько пакетов было захвачено. Число больше, точность данных выше, но в то же время это приведет к большей нагрузке на ЦП.
Counter Sampling Interval:
- Захватывайте пакеты каждые N секунд.
- Нажмите Apply, и профиль будет создан.
![](https://static.tildacdn.com/tild3363-3830-4037-a439-306132336335/VigorConnect_configu.png)
Следите за трафиком
Перейдите в Device Menu>>Monitoring>>flow
В правом верхнем углу пользователь может выбрать временной диапазон и время, в течение которого VigorConnect будет обновлять данные один раз.
![](https://static.tildacdn.com/tild3739-3438-4239-a137-313064633638/VigorConnect_time_ra.png)
Обзор устройства
Эта страница иллюстрирует схему трафика, включая использование и частоту посещений каждого порта / протокола / пункта назначения / IP-адреса источника, и информация будет отображаться в виде круговых диаграмм. Более того, сетевой администратор может выбрать пункт назначения и IP-адрес источника для анализа трафика.
![](https://static.tildacdn.com/tild6433-3765-4366-b835-386463386132/VigorConnect_device_.png)
![](https://static.tildacdn.com/tild3138-3565-4234-a662-393838346637/VigorConnect_device_.png)
Статус защиты устройства
Эта страница посвящена трафику порта, который сетевой администратор хочет отслеживать. Не только входящий и исходящий поток, но и сетевой администратор может также анализировать ошибки потока, входящие / исходящие отклонения, входящие / исходящие ошибки, входящие / исходящие широковещательные пакеты, входящие /
исходящие многоадресные пакеты. Эта функция помогает ускорить устранение неполадок
![](https://static.tildacdn.com/tild6161-3362-4135-a430-313030323262/VigorConnect_device_.png)
![](https://static.tildacdn.com/tild3038-6431-4638-b234-323333336137/port_status_analysis.png)
Обнаружение атак на устройства
Эта страница помогает сетевому администратору отслеживать Flood Attack, sFlow может анализировать несколько типов Flood-атак.
![](https://static.tildacdn.com/tild6563-3531-4435-b465-316364333766/VigorConnect_device_.png)